MCP چیست؟
MCP مخفف Model Context Protocol است؛ استانداردی باز که به برنامههای AI اجازه میدهد از یک الگوی مشترک برای اتصال به داده، ابزار و workflow استفاده کنند.
بهجای ساختن یک اتصال اختصاصی برای هر مدل و هر سامانه، یک MCP Server میتواند قابلیت مشخصی را با قرارداد روشن در اختیار Clientهای مجاز قرار دهد.
MCP چه مشکلی را حل میکند؟
دادههای سازمان میان فایلها، CRM، پایگاههای داده و سرویسهای مختلف پراکندهاند. اتصالهای یکبهیک، نگهداری و کنترل دسترسی را دشوار میکنند.
MCP یک زبان مشترک برای معرفی ابزار و Context فراهم میکند تا برنامههای AI بتوانند اتصالهای سازگارتر و قابلمشاهدهتری بسازند.
معماری MCP
در الگوی پایه، Host برنامهای است که تجربه کاربر را ارائه میدهد، MCP Client اتصال را مدیریت میکند و MCP Server داده یا ابزار مشخصی را عرضه میکند.
این جداسازی به این معنی نیست که همه Clientها به همه Serverها دسترسی دارند؛ هر اتصال باید مستقل از نظر هویت، مجوز و دامنه بررسی شود.
MCP Server چیست؟
MCP Server سرویسی است که قابلیتهای تعریفشدهای مانند جستوجوی اسناد، خواندن داده محدود یا اجرای یک ابزار مجاز را ارائه میکند.
Server خوب باید دامنه کمینه، ورودی و خروجی مشخص، ثبت رویداد و مدیریت امن رازها داشته باشد.
MCP و AI Agent
AI Agent برای انجام کار چندمرحلهای به ابزار و Context نیاز دارد. MCP میتواند روش استانداردی برای معرفی و فراخوانی این ابزارها باشد.
با این حال MCP جایگزین طراحی Agent، کنترل اقدام، ارزیابی خروجی یا تأیید انسانی نیست.
امنیت و سطح دسترسی
اتصال استاندارد به معنی دسترسی نامحدود نیست. احراز هویت، مجوزدهی، کمترین سطح دسترسی، allowlist ابزار، ثبت عملیات، مدیریت رازها و کنترل شبکه باید در معماری قرار بگیرند.
برای دادههای حساس، دامنه درخواست، منبع داده و نوع اقدام باید با هویت کاربر و Policy سازمان تطبیق داده شود.
- Authentication و Authorization
- Least Privilege و Tool Allowlist
- Audit Log و مدیریت Secret
- کنترل شبکه و مرز اعتماد
کاربرد MCP در سازمان
سازمان میتواند Serverهای جداگانه برای دانش، CRM، پایگاه داده یا سرویسهای عملیاتی تعریف کند و دسترسی هر Agent را محدود نگه دارد.
اولویت با سناریوهای کوچک و قابلارزیابی است: یک ابزار، یک داده مشخص، یک گروه کاربری مشخص و معیار روشن برای توقف یا تأیید.
MCP در آیوان
در معماری آیوان، اتصال ابزار و دانش باید با نقش کاربر، سطح دسترسی، منبع داده و ثبت عملیات همراه باشد. MCP میتواند یکی از الگوهای اتصال باشد؛ انتخاب نهایی به سیاست و زیرساخت سازمان وابسته است.
پرسشهای متداول
MCP چیست؟
استانداردی باز برای اتصال برنامههای AI به ابزارها و دادههای بیرونی است.
آیا MCP یک راهکار کامل امنیتی است؟
خیر. MCP روش اتصال است؛ احراز هویت، مجوز، محدودسازی ابزار و ثبت عملیات همچنان لازماند.
MCP چه نسبتی با AI Agent دارد؟
Agent میتواند از MCP برای دسترسی استاندارد به ابزارها و Context استفاده کند.
آیا هر MCP Server باید به همه دادهها دسترسی داشته باشد؟
خیر. Server باید کمترین دامنه لازم و Policy روشن برای داده و اقدام داشته باشد.
منابع و مطالعه بیشتر
- AnthropicIntroducing the Model Context Protocol25 November 2024 · Official announcement
- Model Context ProtocolWhat is the Model Context Protocol (MCP)?Official documentation
- AnthropicDonating the Model Context Protocol and establishing the Agentic AI Foundation9 December 2025 · Official announcement